Business

Antallet af kryptovaluta-angreb stiger i takt med prisen på Bitcoin

Fra oktober 2020 til maj 2021 steg prisen på bitcoin med hele 400 pct. Tilsvarende steg antallet af kryptovaluta-relaterede hackerangreb med 192 pct. Det fremgår af en ny undersøgelse fra it-sikkerhedsvirksomheden Barracuda Networks. Historisk set er Bitcoin og anden kryptovaluta ofte blevet brugt til afpresning og ransomware-angreb, men cyberkriminelle benytter i stigende grad også kryptovaluta til andre former for cyberangreb som fx spear phishing, impersonation og business email compromise. Bitcoin er ureguleret og vanskelig at spore, hvilket gør den ideel for kriminelle, der vil skjule deres identitet. Målrettet svindel med kryptovaluta er desværre en god forretning for cyberkriminelle. Det er et område i konstant udvikling, fordi cyberkriminelle ikke ønsker at blive opdaget. Efterhånden som Bitcoin accepteres som legitimt betalingsmiddel, vil det skabe endnu større muligheder for svindel. Vi ser bl.a., at kriminelle opretter falske digitale tegnebøger og manipulerer kryptovaluta-apps, så de kan sende falske sikkerhedsmeddelelser, der lokker brugeren til at dele loginoplysninger. Denne form for bedrageri har tidligere handlet om at få modtageren til at dele login til fx bank, men i dag bruges den til at stjæle Bitcoins. Peter Gustafsson, nordisk chef i Barracuda Networks Cyberkriminelle spiller på, at det haster Ofte opfordres modtageren til at købe Bitcoins eller betale en faktura i Bitcoin – ofte med en besked om, at det haster. Taktikken minder om noget, vi har set før. De cyberkriminelle opfordrer til, at modtageren handler hurtigt og udgiver sig fx for at være en kollega. Endnu en gang ser vi desværre, at cyberkriminelle er snu optimister. …. (læs mere her)
Ingen billede
Business

Global hacking-kampagne mod kryptovaluta fra Nordkorea

I dag offentliggjorde cybersikkerhedsudbyderen F-Secure en rapport, der forbinder et angreb mod en organisation, der arbejder i kryptovaluta-industrien til Lazarus Group – en meget dygtig, økonomisk motiveret trusselsaktør, hvis interesser efter sigende sætter dem i forbindelsen med Nordkorea. Ved at forbinde beviser, der er fundet i forbindelse med angrebet, med eksisterende forskning, konkluderer rapporten, at hændelsen var en del af en Lazarus Group-kampagne, der var rettet mod organisationer i kryptovaluta-industrien i USA, Storbritannien, Holland, Tyskland, Singapore, Japan og andre lande. Den taktiske efterretningsrapport indeholder en analyse af samples, logfiler og andre tekniske elementer, der er fundet af F-Secure under en undersøgelse af en hændelse hos en organisation, der arbejder inden for kryptovaluta. Ifølge rapporten var de ondsindede værktøjer, der blev brugt i angrebet, næsten identiske med værktøjer, der tidligere blev brugt af Lazarus Group – også kendt som APT38. Rapporten identificerer de taktikker, teknikker og procedurer (TTP’er), der blev brugt under angrebet, såsom spearphishing via en service (i dette tilfælde ved hjælp af LinkedIn, hvor man sendte et falsk jobtilbud, der er skræddersyet til modtagerens profil). Ifølge F-Secures Director for Detection and Response, Matt Lawrence, giver forskningen et solidt fundament for rapportens sikkerhedsrådgivning. Vores forskning, der inkluderer opdagelser fra vores indledende hændelsesrespons, vores managed detection & response og vores taktiske forsvarsenheder, fandt, at dette angreb på mange områder ligner kendt Lazarus Group-aktivitet, så vi er sikre på, at de stod bag hændelsen. Beviserne antyder også, at dette er en del af en løbende kampagne, der er målrettet organisationer i mere end tolv lande, hvilket …. (læs mere her)
Nyheder fra gl. site

HTC sender blockchain-mobilen Exodus 1 ud i early access

Nye smartphones dukker hele tiden op, men hvor alle andre producenter kæmper på bedre skærme og kameraer, så har den tidligere gigant inden for smartphones, HTC, valgt at gå en helt anden vej – de satser på at koble blockchain sammen med deres nyeste smartphone, Exodus 1. Jeg står så lidt måbende og spekulerer på, hvad pokker vi lige skal bruge en ’blockchain-mobil’ til, og om det i virkeligheden ikke er et spørgsmål om at lave et produkt der er med på sidste års hype – kryptovaluta. Så lad mig lige kigge lidt på hvad Exodus 1 har som de andre smartphones på markedet ikke indeholder. For det første er der en såkaldt ’sikker enklave’ på mobilen. Det skulle være et låst område der er beskyttet mod Android OS, så selv ikke operativsystemet på mobilen kan ændre i det. Det områder indeholder så nøglerne til alt krypto, uanset om det er valutaer eller de såkaldte non-fungible tokens (NFT), og HTC drømmer også om at det bliver det område hvor alle dine digitale data skal gemmes. En anden ting som HTC har indført i Exodus 1 er en ”Social Key Recovery”-funktion som skulle sikre, at hvis du har glemt dine adgangsnøgler eller mistet din telefon, så kan du nemt og sikkert gendanne de mistede nøgler. Samtidig sikrer funktionen angiveligt også, at HTC ikke på noget tidspunkt opbevarer sine nøgler samlet på et enkelt centralt sted. Funktionen skulle virke ved, at du selv vælger nogle få betroede personer, som hver især skal …. (læs mere her)
Ingen billede
Nyheder fra gl. site

Kryptovaluta igen på vej op

På et tidspunkt var det nærmest en himmelflugt vi så på kryptovalutamarkedet. Bitcoins var stedet tusindvis af procent i værdi, og Etherium, Ripple og andre lignende valutaer var godt på vej mod skyerne. Men så skete det – markedet faldt markant. Pludselig dykkede alle kryptovalutaer markant, og pludselig var det ellers så attraktive investeringsobjekt kun en skygge af sig selv, og på ganske få måneder blev investeringer i kryptovalutaer reduceret med op mod 60-70%. Men nu er der tegn på at markedet igen er på vej op. Over den sidste uge har kryptovalutaen Bitcoin Cash således kravlet op med over 40%, og hvis du kigger på Etherium steget med næsten 18% den sidste uge. Betyder det så at kryptovalutaeventyret igen er ved at blive interessant? Det er et godt spørgsmål – der er stadig en meget stor usikkerhed på kryptovaluta-markedet, og eksperter advarer mod at tro at stigningen fortsætter.
Nyheder fra gl. site

Sikkerhedsekspert hacket

John McAfee er et kendt ansigt og navn i sikkerhedsbranchen. Han var en af pionererne indenfor it-sikkerhed, og har altid haft skarpe ord klar når det kom til at fordømme folks dårlige sikkerhed. Men nu er det så sket at John McAfee selv har oplevet at blive hacket, eller rettet hans Twitterkonto og smartphone er blevet hacket. McAfee, der nu er leder af Bitcoin mining-firmaet MGT Capital Investments, har på det seneste brugt hans Twitterkonto til en daglig ”coin of the day”-anbefaling, og i tirsdags skrev han at han ville begrænse hans opdateringer til en gang om ugen, med den første til d. 1. januar. Det var så der at hans konto angiveligt blev hacket, for pludselig kom der anbefalinger af mindre kendte kryptevalutaer hurtigt efter hinanden. John McAfee var hurtig til at slette disse Tweets og selv Tweete at hans konto og smartphone var blevet hacket. Det i sig selv er ret bekymrende, for ifølge John McAfee selv har hans Twitterkonto haft 2-faktor-godkendelse siden 2013. I den forbindelse skriver han selv: “Though I am a security expert, I have no control over Twitter’s security,” he tweeted. “I have haters. I am a target. People make fake accounts, fake screenshots, fake claims. I am a target for hackers who lost money and blame me. Please take responsibility for yourselves. Adults only please.” Omkring hacket af hans smartphone skriver han selv, at han ikke har nogen ide om, hvordan det er sket – og det er altså bekymrende, for hvordan skal …. (læs mere her)